Google ütleb arendajatele, kuidas iOS 9 rakenduse turvafunktsioonidest mööda minna
Foto: Google/Apple
Google tugineb oma tuludele reklaamidele, mistõttu pole üllatav, et see õõnestab Apple'i, öeldes arendajatele, kuidas mööda minna mõnest turvaseadetest, mida Apple rakendab iOS 9 -ga.
Rakenduste transpordi turvalisuse (ATS) seaded nõuavad selle kasutamiseks teie iPhone'i saabuvat sisu "Https" krüptimisseaded - veenduge, et kolmandad osapooled ei saaks jälgida, mida kasutajad nende kallal teevad iPhone'id.
Nagu Google kirjutab blogipostituses:
„Kuigi Google on jätkuvalt pühendunud HTTPS-i kasutusele võtmisele kogu tööstusharus, ei järgi meie süsteemide kaudu esitatavad kolmanda osapoole reklaamivõrgud ja kohandatud reklaamikood alati täielikku vastavust.
Reklaamide esitamise jätkamiseks iOS9 seadmetes arendajatele, kes lähevad üle HTTPS -ile, on soovitatav lühike terminiparandus on lisada erand, mis võimaldab HTTP-päringute õnnestumist ja ebaturvalise sisu laadimist edukalt."
Google annab lisaks viis rida koodi, mida arendajad saavad kasutada oma rakendusega Apple'i uutest ATS -seadetest loobumiseks. Need on:
NSAppTransportSecurityNSAllowsArbitraryLoads
Nagu arvata võis, on otsus Google'i poolt mõnevõrra vastuoluline, kuid Google on seda viimase abinõuna kaitsnud.
See pole esimene kord, kui tal on Apple'iga probleeme kogu turvalisuse osas. ka reklaamiküsimus. Aastal 2012 määrati Google'ile 22,5 miljoni dollari suurune trahv pärast Apple'i Safari veebibrauseri häkkimist, et keelata reklaamitööriista blokeeriv seade.
See varjatud lahendus ei ole ebaseaduslik, kuid tõenäoliselt ei meeldi see Google'ile Cupertino inimestele.
Allikas: iPhonehacks